|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Messaggi: n/a
|
Quote:
|
|
|
|
|
#22 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: Hamburg/Torino
Messaggi: 2757
|
Quote:
Ps: su gogle è rimasto in cash il titolo e la home
|
|
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 9577
|
meno male che ho svuotato la postepay ieri |
|
|
|
|
|
#24 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: Hamburg/Torino
Messaggi: 2757
|
Quote:
|
|
|
|
|
|
|
#25 | |
|
Messaggi: n/a
|
Quote:
|
|
|
|
|
#26 | |
|
Member
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 86
|
Quote:
__________________
Parco giochi per bambini a Roma |
|
|
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
|
Anche postecert è down, come mi segnala un mio amico dall'authority.
__________________
Lego ™ Fans Club :: LinkedIn ::Google Maps|Business View :: Flickr HWU Flickr :: Google Maps|Business View tours by 360roma.it :: Archivio post: LuVi :: Lucio Virzì 123 photo - le risposte alle tue domande di fotografia |
|
|
|
|
|
#28 |
|
Member
Iscritto dal: Mar 2007
Messaggi: 135
|
*
__________________
Il mio laptop: Dell XPS m1330, T7300, 2GB RAM, nVidia 8400 GS, 120 GB 5400 rpm HD, 13.3" LED Display Chi sono: Ingegnere elettronico, Dottore di ricerca in Ingegneria Informatica, lavoro come assegnista di ricerca presso l'Università di Palermo, e sono istruttore per la Cisco Networking Academy. E se volete anche artista: link alla mia gallery su DeviantArt. |
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
|
come scritto anche nell'altro thread
credo appunto in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa.... ricordo inoltre che anche se fossero riusciti ad accedere alle informazioni nel database sulla colonna "password" di ogni utente, sappiate che per motivi di sicurezza sono tutte cifrate nello standard md5! quindi praticamente impossibili da decifrare a meno che non sia un codice md5 di una parola talmente usata che sia possa fare un reverse, ciò non toglie il fatto che appena avrete accesso al vostro account di cambiare la password per una sicurezza ancora maggiore, cosi vi togliete qualsiasi dubbio, ma penso che lo stia già facendo poste italiane per voi e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle in conclusione penso che nessuno abbia rubato niente a nessuno, si tratta di atti intimidatori che vogliono mostrare il disinteressamento da parte di poste italiane nella sicurezza dei loro contenuti
__________________
Il sito web di Laura Pausini | Database di testo (alternative a sql) | Leggi L'arte dell'inganno gratis |Txtsql 2.2 Database txt | ______kevin mitnick è un grande!!! Ultima modifica di kevindavidmitnick : 11-10-2009 alle 00:05. |
|
|
|
|
|
#30 | ||
|
Member
Iscritto dal: Feb 2008
Città: dire paesino sarebbe essere generosi :asd:
Messaggi: 470
|
Si si le poste stanno già cambiando i vostri profili,arriverà in giornata un email dalle poste piena di errori grammaticali che chiede di loggarsi con nome e pass per motivi di recupero,voi mi raccomando cliccate sul link che rimanda ad un sito russo e scrivete i vostri dati.
![]()
__________________
Sampdoria o Lazio,ditemi voi chi ha bruciato di piu,la sconfitta diretta o la sconfitta morale? |
||
|
|
|
|
|
#31 | |
|
Messaggi: n/a
|
Quote:
|
|
|
|
|
#32 | |||
|
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
|
Quote:
no come sempre le poste non vi chiederanno nulla per e-mail il cambio dovrà essere automatico, quindi quando proverete ad accedere il login vi farà uscire per "errore password" e vi darà il messaggio che sarete costretti a fare un "forget password" per ritrovare accesso al sito delle poste e cambiare finalmente con una nuova. |
|||
|
|
|
|
|
#33 | |
|
Member
Iscritto dal: Aug 2008
Messaggi: 199
|
Quote:
|
|
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
|
Quote:
Quindi dovranno avere un bel colpo di fortuna per capire almeno se questo tipo di attacco potrà essere ripetuto nelle prossime ore su qualche altro sito, cosa difficile visto che hanno colpito già un sito abbastanza popolare e in cima alla loro lista hacking |
|
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
|
Tu che ne pensi delle dichiarazioni del mitnick qui sopra sull'inviolabilità dell'md5, visto che credo te ne intenda abbastanza, a giudicare dal tuo cv?
__________________
Lego ™ Fans Club :: LinkedIn ::Google Maps|Business View :: Flickr HWU Flickr :: Google Maps|Business View tours by 360roma.it :: Archivio post: LuVi :: Lucio Virzì 123 photo - le risposte alle tue domande di fotografia |
|
|
|
|
|
#36 |
|
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
|
no assolutamente non lo farebbe neanche il più stupido dei più stupidi dei programmatori php/asp al mondo credimi.
Il più delle volte quando viene eseguito per la prima volta il comando "create table" nelle più tra le diverse versioni di database viene data la possibilità di imposta una colonna dati per il trattamento di codici md5, in sostanza ogni volta che quindi viene reimpostata la password o creata, il comando "update" o "insert into 'utenti_posteitaliane'" tramite il database senza bisogno di ulteriori chiarimenti di linguaggio lato server, cripta immediatamente il codice, in questo caso la password dell'utente che fa richiesta del comando. No no è abbastanza remota la possibilità che le password vengano registrate in chiaro su una colonna dati di tipo 'text'....sarebbe fantascenza....se è cosi linciamo quello che ha fatto questa cazzata |
|
|
|
|
|
#37 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11758
|
Un deface ci può stare, non la vedo cosi tragica. Sopratutto perchè nel giro di 30min hanno chiuso tutto. (Sabato, 20.30..) Sicuramente i dati sensibili si trovano su altri Server e non dove viene ospitato il sito web. Ultima modifica di Alessio.16390 : 11-10-2009 alle 00:32. |
|
|
|
|
|
#38 | ||
|
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
|
Quote:
Quote:
avete presenti la maggiore parte dei siti come questo? http://www.schwett.com/md5/ (simili a questo ce ne sono altri, tutti spesso si aggiornano le informazioni tra loro) si chiama il cosidetto "reverse md5" in pratica ogni volta che inserite una parola e ne calcolate l'md5, ne viene presa nota, e quando un altro andrà a fare il reverse md5 su questo sito mettendo il codice, esso vi restituirà la parola da cui proviene, ma solo perchè qualcun altro prima ne ha fatto il calcolo e ne è stata salva la cosidetta "traduzione", perchè tecnicamente parlando non si può fare un calcolo inverso per trovare una password md5 altrimenti sarebbe da stupidi usarlo poi ci sarebbe da fare un discorso immenso ancora sul reversing o su simili ma tanto inutili per la nostra situazione i nostri dati sensibili delle poste italiane, stanno al sicuro nei loro bei database enormi da milioni di terabyte senza essere non solo stati visti ma senza nemmeno essere toccati, visto che per l'esecuzione di modifiche sono necessari i permessi dell'amministratore generale (o del server se siano riusciti veramente a truffare il tutto), ma qui stiamo andando oltre.... lol
__________________
Il sito web di Laura Pausini | Database di testo (alternative a sql) | Leggi L'arte dell'inganno gratis |Txtsql 2.2 Database txt | ______kevin mitnick è un grande!!! Ultima modifica di kevindavidmitnick : 11-10-2009 alle 00:44. |
||
|
|
|
|
|
#39 | |
|
Senior Member
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
|
Quote:
LuVi
__________________
Lego ™ Fans Club :: LinkedIn ::Google Maps|Business View :: Flickr HWU Flickr :: Google Maps|Business View tours by 360roma.it :: Archivio post: LuVi :: Lucio Virzì 123 photo - le risposte alle tue domande di fotografia |
|
|
|
|
|
|
#40 | |
|
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
|
Quote:
certo una qualche scusa da parte delle poste riguardo al ripetersi nei numerosi "bug" pubblicati su alcuni articoli, un pò è di dovere. la prossima volta prenderanno un pò più sul serio questi fatti, che spesso sono sottovalutati alla fine stasera finisco per essere indagato io, meglio che mi stia zitto, ahaha [off] secondo me è stato un tentativo andato poco male di kevin mitnick che sta cercando di riprendere mano con la tecnica dell'hacking [/off] |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:42.




















